「7-Zip for Windows」のインストーラーに脆弱性
ファイルの圧縮や解凍を行うアーカイバ「7-Zip for Windows」のインストーラーに脆弱性が含まれていることがわかった。
同ソフトにおいて、検索パスの設定に問題があり、悪意あるライブラリファイルを読み込むおそれがある脆弱性「CVE-2016-7804」が存在することが判明したもの。アプリケーションの実行権限でコードを実行されるおそれがある。
同脆弱性は、三井物産セキュアディレクションの吉川孝志氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。開発者は、脆弱性を解消した「7-Zip for Windows 16.03」を公開している。
(Security NEXT - 2016/10/26 )
ツイート
PR
関連記事
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を